Aplicativos da Microsoft como Word, Excel, Outlook e Teams são tão populares (e úteis) que são quase inevitáveis, esteja você em um computador Windows ou Mac. No entanto, esses aplicativos podem se tornar um paraíso para hackers na Apple. Macs devido a uma vulnerabilidade não corrigida.
Um grupo de pesquisa de segurança cibernética revelou que os aplicativos da Microsoft no Mac possuem uma falha de segurança que pode permitir que hackers acessem suas fotos, vídeos, contatos e quase todos os seus dados privados.
A pior parte? A Microsoft não considera isso uma ameaça grande o suficiente para ser corrigida.
Anúncio da Microsoft. (Microsoft)
Vulnerabilidades em aplicativos da Microsoft expõem os usuários ao acesso não autorizado aos dados
O grupo de pesquisa em segurança cibernética Cisco Talos descobriu vulnerabilidades de segurança no Excel, OneNote, Outlook, PowerPoint, Teams e Word. Essas vulnerabilidades permitem que invasores injetem bibliotecas maliciosas nesses aplicativos, dando-lhes acesso a permissões e direitos de aplicativos concedidos pelos usuários.
Para entender por que isso é perigoso, vamos primeiro dar uma olhada na estrutura do macOS. Os dispositivos Mac operam em um sistema baseado em permissão e na estrutura de Transparência, Consentimento e Controle (TCC). Você provavelmente já percebeu que sempre que baixa um novo aplicativo, é solicitado que você conceda permissão para execução. Da mesma forma, quando um aplicativo deseja acessar informações confidenciais, como contatos, fotos ou webcams, ele é solicitado a permitir ou bloquear o acesso.
Este sistema garante que você conheça e confie nos aplicativos que têm acesso às suas informações privadas. No entanto, a Apple não permite que qualquer aplicativo solicite acesso a dados confidenciais, apenas aqueles com os direitos apropriados, ou seja, aplicativos que a Apple autorizou a fazer tais solicitações. Aplicativos sem esses direitos não solicitarão permissão para acessar dados confidenciais.
Os aplicativos da Microsoft mencionados acima têm esses direitos e a falha de segurança que eles contêm permite que hackers ignorem solicitações de permissão e acessem suas informações confidenciais.
“Identificamos oito vulnerabilidades em vários aplicativos da Microsoft para macOS, por meio das quais um invasor poderia ignorar o modelo de permissões do sistema operacional usando permissões de aplicativos existentes sem solicitar ao usuário qualquer verificação adicional”, explicam os pesquisadores.
Por exemplo, um hacker pode criar software malicioso para ler seus e-mails ou visualizar seu histórico de navegação sem você saber. “Todos os aplicativos, exceto o Excel, podem acessar dados confidenciais, como e-mails e atividades na web.” adiciona o grupo.

Macs em um desktop. (Kurt “CyberGuy” Knutsson)
4,3 MILHÕES DE AMERICANOS EXPOSTOS EM MASSIVA VIOLAÇÃO DE DADOS DE CONTAS DE POUPANÇA DE SAÚDE
A Microsoft está trabalhando em uma solução?
A Microsoft considera as falhas de segurança de “baixo risco” e se recusou a corrigi-las em alguns aplicativos. “A Microsoft considera esses problemas de baixo risco e alguns de seus aplicativos, afirmam, precisam permitir o carregamento de bibliotecas não assinadas para suportar plug-ins e se recusaram a corrigir os problemas”, disse o grupo de pesquisa Cisco Talos.
A Microsoft atualizou os aplicativos Teams e OneNote no macOS para mudar a maneira como eles lidam com a validação da biblioteca. No entanto, Excel, PowerPoint, Word e Outlook permanecem vulneráveis à exploração.
O Cisco Talos não forneceu um exemplo prático de como esta vulnerabilidade poderia ser explorada em ataques do mundo real. Eles também ainda não confirmaram se os hackers usaram a falha para acessar informações confidenciais dos usuários.

Uma mulher trabalhando em seu laptop Mac. (Kurt “CyberGuy” Knutsson)
UMA NOVA AMEAÇA RUSSA AVANÇA MAIS DE 100 EXTENSÕES DE NAVEGADOR MACOS DA APPLE
A resposta da Microsoft e da Apple
Entramos em contato com a Microsoft e um porta-voz da empresa fez esta declaração:
“Os casos revelados não representam um risco significativo à segurança, pois a técnica descrita exige que o invasor já tenha um certo nível de acesso ao sistema. No entanto, implementamos diversas atualizações para maior proteção, conforme detalhado no relatório. Na prática, os clientes devem manter seus softwares atualizados e revisar periodicamente as permissões dos aplicativos.”
Também entramos em contato com a Apple, mas não recebemos resposta antes do prazo.
O que você pode fazer para proteger seus dados?
Não há muito que você possa fazer para se proteger nessa situação, a menos que a Microsoft corrija a vulnerabilidade. Ainda assim, abaixo estão algumas etapas que você pode seguir para minimizar o risco.
1. Mantenha seus aplicativos atualizados: Verifique periodicamente se atualizações aos seus aplicativos da Microsoft por meio da Mac App Store ou da ferramenta Microsoft AutoUpdate. Embora nem todas as vulnerabilidades possam ser corrigidas, as atualizações normalmente incluem patches de segurança importantes que reduzem o risco de exploração.
2. Limite as permissões: Acesse as configurações do macOS e revise as permissões concedidas aos aplicativos da Microsoft. Desative o acesso a dados confidenciais, como câmera, microfone, contatos e calendário, a menos que seja absolutamente necessário. Por exemplo, se você raramente usa a câmera no Teams, pode revogar seu acesso. Veja como fazer isso:
- Clique no cardápio de maçã no canto superior esquerdo da tela e selecione “Configurações do sistema”.
- Na janela Configurações do sistema, role para baixo e selecione “Privacidade e segurança” da barra lateral.
- Na seção Privacidade e Segurança, você encontrará várias categorias, como Câmera, microfone, contatos e calendários. Clique em cada categoria para ver quais aplicativos têm acesso.
- Para cada categoria, pesquise aplicativos da Microsoft (por exemplo, Microsoft Teams, Outlook) e desmarque-os revogar o acesso se não for necessário. Por exemplo, se você raramente usa a câmera no Teams, pode desmarque na seção Câmera.
- Feche a janela Configurações do sistema para salvar as alterações. Os aplicativos não terão mais acesso aos dados especificados, a menos que você os conceda novamente no futuro.
Para versões mais antigas do macOS, as etapas para limitar as permissões de aplicativos da Microsoft são um pouco diferentes. Veja como você pode fazer isso:
- Clique no cardápio de maçã no canto superior esquerdo da tela e selecione “Preferências do Sistema”.
- Na janela Preferências do Sistema, clique em “Segurança e privacidade.”
- Na janela Segurança e privacidade, vá para “Privacidade” pestana.
- Na barra lateral esquerda, você verá várias categorias, como Câmera, microfone, contatos e calendários.
- Clique em cada categoria para ver quais aplicativos têm acesso.
- Para fazer alterações, pode ser necessário clicar ícone de cadeado no canto inferior esquerdo e digite sua senha de administrador.
- Encontre o aplicativos da Microsoft (por exemplo, Microsoft Teams, Outlook) e desmarque-os para revogar o acesso se não for necessário.
- Feche a janela Segurança e Privacidade para salvar as alterações. Os aplicativos não terão mais acesso aos dados especificados, a menos que você os conceda novamente no futuro.
Estas etapas ajudam a garantir que os aplicativos da Microsoft no seu macOS tenham acesso limitado a dados confidenciais, melhorando sua privacidade e segurança.
3. Considere alternativas: Se você está preocupado com a segurança, considere usar um software de escritório alternativo que seja menos suscetível a essas vulnerabilidades. O conjunto de aplicativos de produtividade da Apple, incluindo Pages, Numbers e Keynote, foi projetado especificamente para macOS e oferece fortes recursos de segurança. Esses aplicativos podem servir como substitutos viáveis para Word, Excel e PowerPoint, respectivamente.
Além disso, o Google Workspace oferece ferramentas baseadas em nuvem, como Documentos, Planilhas e Apresentações Google, que podem ser acessadas de qualquer dispositivo e fornecem fortes medidas de segurança. Ao mudar para essas alternativas, você pode reduzir o risco de acesso não autorizado aos dados e manter um melhor controle sobre suas informações pessoais.
4. Use um software antivírus forte: A melhor maneira de se proteger contra links maliciosos que instalam malware e potencialmente acessam suas informações privadas no seu Mac é ter um software antivírus instalado em todos os seus dispositivos. Essa proteção também pode alertá-lo sobre e-mails de phishing e golpes de ransomware, mantendo suas informações pessoais e ativos digitais seguros. Obtenha minhas escolhas dos melhores vencedores de proteção antivírus de 2024 para seus dispositivos Windows, Mac, Android e iOS.
FALHA ENORME DE SEGURANÇA COLOCA EM RISCO OS NAVEGADORES MAC MAIS POPULARES
Principal lição de Kurt
Embora aplicativos da Microsoft como Word, Excel, Outlook e Teams sejam ferramentas indispensáveis para muitos, suas vulnerabilidades no macOS representam riscos de segurança significativos. A descoberta destaca como esses aplicativos podem ser explorados para acessar dados confidenciais sem o seu consentimento. Apesar da gravidade destas descobertas, a decisão da Microsoft de não resolver todas as vulnerabilidades deixa-a numa posição precária. É fundamental que você fique atento, mantendo seus aplicativos atualizados, limitando as permissões e considerando soluções alternativas de software para proteger seus dados. À medida que a tecnologia evolui, também evoluem as ameaças, tornando essencial priorizar a segurança.
Como deverá a Microsoft assumir a responsabilidade de garantir a sua segurança e privacidade à luz das vulnerabilidades identificadas nas suas aplicações? Informe-nos escrevendo para nós em Cyberguy.com/Contato
Para obter mais dicas técnicas e alertas de segurança, inscreva-se no meu boletim informativo gratuito CyberGuy Report acessando Cyberguy.com/Newsletter
Faça uma pergunta a Kurt ou conte-nos quais histórias você gostaria que cobrissemos..
Siga Kurt em seus canais sociais:
Respostas às perguntas mais frequentes sobre o CyberGuy:
Novidades de Kurt:
Copyright 2024 CyberGuy.com. Todos os direitos reservados.
qual o melhor banco para emprestimos
qual é o melhor banco para fazer empréstimo
empréstimos para militares
limite de idade para empréstimo consignado no itaú
emprestimo consignado salario
empréstimo bradesco whatsapp